"أبل" تصلح ثغرتين أمنيتين تم استخدمهما في هجمات مستهدفة
أعلنت شركة آبل عن تحديثات أمنية طارئة تقوم فيهم بإصلاح ثغرتين أمنيتين من نوع "يوم الصفر"، قام المهاجمون باستغلالهم في هجمات شديدة الاستهداف، وقد وصفت أبل نشاط المهاجمين بأنه "هجوم متطور للغاية" استهدف أفرادًا محددين.
ولم تكشف آبل عن هوية المهاجمين أو تعلن عن الضحايا، ولكن النطاق المحدود للهجوم يشير إلى عمليات تجسس إلكترونية وليست جرائم إلكترونية واسعة النطاق، ويؤثر كلا العيبين على WebKit، محرك المتصفح الذي يدعم Safari وجميع المتصفحات على نظام iOS، وفي بعض الحالات، يمكن أن تكون مجرد زيارة صفحة ويب خبيثة كافية للهجوم، وفقًا لتقرير نشره موقع "phonearena".

شركة آبل توضح ثغرات "يوم الصفر"
أعلنت أبل عن رصد الثغرتين الأمنيتين تحت الرمزين CVE-2025-43529، وCVE-2025-14174، وأكدت الشركة على استغلالهما في هجمات حقيقية، ووفقًا لبيان آبل الأمني، تم استغلال هذه الثغرات في إصدارات نظام iOS ، السابقة للإصدار 26، CVE-2025-43529 هي ثغرة أمنية في WebKit، معروفة باسم (استخدام الذاكرة بعد تحريرها)، ويمكن أن تتسبب في تنفيذ تعليمات برمجية ضارة في حالة معالجة الجهاز لمحتوى ويب تم تصميمة خصيصًا لأغراض خبيثة.
وتسمح هذه الثغرة للمهاجمين بتشغيل تعليماتهم البرمجية على جهاز المستهدف من خلال خداع المتصفح حتى يسيء استخدام الذاكرة، وأشادت شركة آبل بقدة فريق تحليل التهديدات لشركة "جوجل" بسبب قدرته على اكتشافه هذه الثغرة، وهذه الثغرات في أغلب الوقت تعتبر مؤشرًا قويًا على نشاط برامج التجسس المدعومة من دول أو جهات تجارية.
وتتعلق الثغرة الثانية وهي CVE-2025-14174، بمشكلة في WebKit، وتتعلق بتلف الذاكرة، وتصف آبل تأثير هذه الثغرة بأنه تلف في الذاكرة، وليس تنفيذ للتعليمات البرمجية، ولكن في الغالب ما يرتبط هذا النوع من الأخطاء بثغرات أخرى لاختراق الجهاز بالكامل.
وأقرت الشركة آبل أن على علم بتقارير تؤكد استغلال الثغرات الأمنية بشكل فعلي، وأوضحت أبل أنها قد عالجت هذه الثغرات وهذا من خلال تحسين إدارة الذاكرة، بالإضافة إلى تعزيز عمليات التحقق، وذلك دون الخوض في تفاصيل تقنية عميقة يمكن أن تساعد المهاجمين على استغلالها.

